Вопросы с меткой [pki]

pki - это сокращение от инфраструктуры открытых ключей, иерархической системы для создания, распространения и проверки цифровых сертификатов.

8
голосов
1ответ
7k показов

Что вызывает предупреждение о базовых ограничениях сертификата?

Я создал самозаверяющий сертификат сервера, используя команду req -x509 OpenSSL и файл CONF. Файл CONF показан ниже. Когда я проверяю сертификат с помощью средства просмотра сертификатов Microsoft, ...
5
голосов
1ответ
1k показов

Ubuntu в Windows 10 - Git жаловался на то, что "Права доступа слишком открыты" для моего закрытого ключа

Немного справочной информации, у меня есть настройки bash/vim на github, которые я синхронизирую между компьютерами. У меня есть эта установка и работает на ПК с Windows 10. Уместно упомянуть, что ...
5
голосов
2ответа
5k показов

Нужно решение для проверки просроченных цифровых подписей

Я использую цифровые подписи для подписания своих счетов (это требуется по закону для цифровых счетов в моей стране). Проблема в том, что мой местный орган власти выдает сертификаты подписи, ...
3
голоса
2ответа
945 показов

Как я могу изменить сертификат PKI, который я использую в Firefox?

На моем компьютере установлено около десятка сертификатов PKI, которые я использую для тестирования веб-приложения. Они представляют "пользователей" Энди Тестера, Билли Тестера, Синди Тестер и т.д. ...
3
голоса
2ответа
2k показов

Oracle orapki - Как установить?

Мне нужны инструменты Oracle Wallet Manager / Orapki для создания кошельков, но я не могу найти установку для них. Я хочу установить их на Ubuntu (но Windows или любой Linux также будет возможно). ...
2
голоса
0ответов
83 показов

Как я могу позволить пользователю подключаться к моему OpenVPN, зная его открытый ключ?

Учитывая открытый ключ удаленного пользователя, я хотел бы запустить OpenVPN и разрешить этому пользователю подключаться к моей сети. Мне нужно только подключаться к одному удаленному компьютеру ...
2
голоса
0ответов
293 показов

Каков наилучший способ настроить респондент OCSP (pkicreate, OpenSSL, другие)?

Я установил корневой и промежуточный CA с OpenSSL и начал выпускать сертификаты сервера. Для MS RDP (RemoteApp) требуется OCSP, поэтому я также настроил ответчик OCSP с OpenSSL. Тестирование с ...
2
голоса
1ответ
8k показов

openssl pkcs12 продолжает удалять пароль PEM из записи хранилища ключей?

OpenSSL 1.0.1e 11 февраля 2013 Создание самозаверяющего сертификата: openssl req -x509 -newkey rsa:1024 -keyout key.pem -out cert.pem -days 365 Во время процесса запрашивается пароль PEM : Введите ...
2
голоса
1ответ
138 показов

Что действительно означает продление сертификата?

Часто можно услышать о "обновлении сертификата SSL" или «обновлении сертификата X.509», но мне интересно, что это на самом деле означает. Обычно, шаг № 1 процесса обновления - "создать новый CSR". Не ...
2
голоса
2ответа
2k показов

Как я могу найти личный \ открытый ключ моей машины?

Они хранятся в виде файла? Если да, то доступен ли он мне вручную или используется прозрачно только в случае рукопожатия PKI (пожалуйста, исправьте меня, если я неправильно использую терминологию)? ...
1
голос
1ответ
82 показов

Пары ключей надежно хранятся в HSM. Но во время процесса регистрации смарт-карты разве не предполагается, что закрытый ключ будет введен в смарт-карту?

Я понимаю, что в PKI, использующем HSM, пары ключей надежно хранятся в HSM. Приложения, которым требуются возможности шифрования / дешифрования, будут взаимодействовать с HSM через API. Однако, если ...
1
голос
1ответ
301 показов

PKI Intermediate Certificate Trust

Допустим, у нас есть внутренний CA, принадлежащий бизнесу. Его сертификату доверяет один из доверенных корней, который присутствует во всех браузерах. С этим центром сертификации мы выпускаем ...
1
голос
0ответов
292 показов

"Ошибка при получении цепочки подписи сертификата" при объединении сертификатов в хранилище ключей PKCS12

Я получил вышеуказанную ошибку, когда попытался объединить сертификат сервера, закрытый ключ и цепочку сертификатов в хранилище ключей PCKS # 12 (шаг 3) до преобразования его в хранилище ключей JKS. ...
1
голос
2ответа
103 показов

PKI Certificate Authority приватных ключей и сертификатов

Я пытаюсь настроить OpenVPN, и я немного запутался в терминах. Из того, что я прочитал, PKI состоит из: Отдельный сертификат (также известный как открытый ключ) Закрытый ключ для сервера и каждого ...
1
голос
5ответов
4k показов

CAC не работает; Хром выдает "ошибка 107"

Один из моих сотрудников недавно получил CAC-карту и USB-ридер. Считыватель работает нормально, и я могу увидеть сертификаты, если открою IE9 и зайду в Параметры> Содержимое> Сертификаты> Личные. ...
1
голос
1ответ
53 показов

В чем разница между электронной подписью (электронной подписью) и цифровой подписью?

Я хотел бы понять разницу между электронной подписью (электронная подпись) и цифровой подписью? Можем ли мы заменить цифровую подпись электронной подписью? В чем преимущество использования ...
1
голос
0ответов
467 показов

Как проверить косвенный CRL?

Я пытаюсь заставить пример работать с косвенным CRL. Но когда я пытаюсь проверить это с помощью команды openssl verify, я либо получаю "невозможно получить CRL сертификата", либо "другую область ...
1
голос
1ответ
1k показов

OpenWrt: после восстановления резервной копии конфигурации аутентификация ssh pubkey завершается неудачно

После восстановления резервной копии конфигурации через веб-интерфейс Luci аутентификация с открытым ключом ssh перестала работать: $ ssh root@192.168.1.254 -i ~/.ssh/id_rsa root@192.168.1.254: ...
1
голос
1ответ
9k показов

Firefox, "Сбой безопасного соединения" и сертификат клиента

У меня есть сертификат клиента для Satrtcom. Я пытаюсь пройти проверку подлинности в их службе, но получаю сообщение об ошибке "Ошибка безопасного подключения" с кодом ошибки ...
0
голосов
1ответ
239 показов

GlobalSign R1 не по умолчанию доверяет CentOS. Зачем?

Кажется, корневой сертификат GlobalSign R1 не входит в доверенный CA по умолчанию в CentOS 7.3. Я проверяю список доверенных CA следующим образом: awk -v cmd='openssl x509 -noout -subject' ' ...
0
голосов
1ответ
208 показов

CertUtil | Как CertUtil -verifykeys работает внутри?

У меня есть сертификат CA в хранилище сертификатов локального компьютера. Когда я запускаю эту команду - enter code here certutil -verifyKeys дает Key "KEYNAME" verifies as the public key for ...
0
голосов
0ответов
187 показов

Как автоматически обновить клиентские сертификаты OpenVPN с помощью easyRSA

У меня есть встроенные устройства, которые расположены в разных городах и подключены к моему серверу OpenVPN. Я инициализирую свои устройства перед их развертыванием и помещаю пару сертификат / ключ ...
0
голосов
1ответ
238 показов

Невозможно запустить Apache при выпуске CentOS SSL

Я не могу запустить Apache на сервере CentOS с SELinux. Журнал ошибок дает. [root@server httpd]# cat test-error_log [Wed Nov 15 05:42:34 2017] [error] Init: Private key not found [Wed Nov 15 05:42:34 ...
0
голосов
1ответ
43 показов

В доступе отказано (publickey)

Это преследовало меня годами. Два ИДЕНТИЧНЫХ сервера. Вы вошли в оба как «Боб». Попробуйте ssh с bob @ server1 на bob @ server2. В доступе отказано (publickey). На ОБАХ серверах: rm -r ~/.ssh На ...
0
голосов
1ответ
575 показов

Извлечь параметры запроса CSR из сертификата (открытого ключа)

Можно ли извлечь значения, используемые при создании CSR (например, с использованием openssl)? Другими словами, содержит ли открытый ключ (файл .crt) следующие данные: C =?, ST =?, L =?, O =?, OU =?, ...
0
голосов
0ответов
78 показов

Цифровой сертификат содержит только один открытый ключ?

Если я хорошо знаю, многие цифровые сертификаты могут содержать один открытый ключ. Но я не видел сертификат, содержащий больше открытых ключей. Я хотел бы знать, если это совершенно невозможно для ...
0
голосов
1ответ
1k показов

Go промежуточный сертификат CA папа отсутствует

Неповрежденный ПК (Windows 10 Pro, подключенный к домену AD DS) Затронутые ПК (автономные версии Windows 10 Pro) Что может привести к отсутствию промежуточных, но не корневых сертификатов CA? Я ...
0
голосов
2ответа
75 показов

Существует ли концепция доверия сертификату SSL/TLS для идентификации одного веб-сайта, но не для того, чтобы действовать в качестве CA для других сертификатов?

Я регулярно сталкиваюсь с плохими сертификатами в своей внутренней сети (или на временных серверах без надлежащим образом подписанного сертификата). Я не сталкивался с подходом, который позволяет мне ...
0
голосов
1ответ
167 показов

Связь клиента с клиентом в OpenVpn

Может ли сервер-клиент взаимодействовать в OpenVpn отдельно от сети после завершения аутентификации?
0
голосов
2ответа
526 показов

Windows не может найти эмитента клиентского сертификата

Привет и извините за мой плохой английский. У меня есть проблема с PKI, которую я сделал в Ubuntu, используя OpenSSL: когда я установил корневой сертификат в Windows (это простая иерархия: ROOT -> ...
0
голосов
1ответ
617 показов

Миграция центра сертификации - не удается установить роль веб-регистрации

Я использовал это для переноса центра сертификации my root CA со oldserver сервера сервера AD Win2003 на новый сервер рядового сервера newserver (с другим именем). После выполнения этой задачи я ...
0
голосов
1ответ
895 показов

Microsoft PKI + Samba AD

Вы когда-нибудь пытались построить Samba в качестве контроллера домена Active Directory для установки служб сертификации Active Directory? Цель состоит в том, чтобы иметь корпоративный аккаунт с ...
0
голосов
1ответ
391 показов

Для чего используется диспетчер устройств FireFox?

В FireFox есть Диспетчер устройств (Параметры-> Дополнительно-> Сертификаты-> Устройства безопасности), который позволяет импортировать промежуточное программное обеспечение для криптографических ...
0
голосов
1ответ
4k показов

Как правильно установить кардридер SCR3500 на Mac - Mac OS X 10.6.8?

Я пытаюсь войти на какой-нибудь защищенный сайт, и мне необходимо использовать устройство чтения карт SCR3500. Я нашел и установил некоторые драйверы - ...
0
голосов
1ответ
2k показов

Диспетчер сертификатов Windows восстанавливает закрытый ключ как-то

Это может звучать очень странно, но позвольте мне объяснить ситуацию: Я использовал свой закрытый ключ PKI, установленный в Windows Certificate Storage и получил токен, поэтому я решил загрузить их в ...
0
голосов
1ответ
30 показов

Отключить кэширование PIN-кода для виртуальных смарт-карт

Мы хотим хранить цифровые сертификаты для подписи PDF на виртуальных смарт-картах. Поведение по умолчанию для ввода ПИН-кода заключается в том, что ПИН-код вводится только один раз за сеанс. Можно ли ...